Taloussanomat

Videovalvonnassa reikä: Hyökkäyskoodi jaossa

Kuva: Sami Kero

16.3.2016 08:13 NetGear julkaisi korjauksen haavoittuvuuteen videovalvontasovelluksessaan.

Viestintäviraston mukaan NetGear korjasi ReadyNAS Surveillance Application -tuotteestaan haavoittuvuuden, joka mahdollistaa etäyhteyden Netgear NAS -laitteeseen root-käyttäjän oikeuksin.

Hyökkääjä voi suorittaa komentoja etäältä kohdejärjestelmässä ja ladata videovaltontajärjestelmän konfiguraatiotiedostoja.

Tiedotteen mukaan ongelma johtuu syötteen tarkistuksen puuttumisesta sekä käyttäjän autentikoinnin puuttumisesta sovelluksen varmuuskopio-ominaisuudessa.

Aukon löytänyt tietoturvatutkija julkaisi siihen toimivan esimerkkikoodin. NetGear on paikannut haavoittuvuuden.

Jutun kirjoitti: Digitoday

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentoi

Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

Uusimmat uutiset

Digiyesterday

2011

Viisi vuotta sitten

Valkoinen Nokia N9 tulossa?

30.09.2011 Nokia voi julkaista N9-älypuhelimesta valkoisen version ensi vuoden alussa, kertoo verkkojulkaisu SlashGear.


2013

Kolme vuotta sitten

Mepit etsivät yhteislaturista ratkaisua "kaapelikaaokseen"

30.09.2013 EU-parlamentin valiokunta on huolissaan matkapuhelinlaturien sekamelskasta, joskin Cnet News.comin mukaan ongelman näyttää aiheuttavan lähinnä Apple.

.